當前位置:
首頁 > 新聞 > 研究發現有加密貨幣殭屍伺服器在WannaCry蠕蟲前利用微軟漏洞

研究發現有加密貨幣殭屍伺服器在WannaCry蠕蟲前利用微軟漏洞

上周五,名為WannaCry的勒索蠕蟲利用從美國安全局泄露的入侵工具在全球150個國家感染了20萬台電腦。本周一,研究人員表示在此之前就有規模更大的攻擊感染了全球多台電腦並把他們作為「埋伏」加密貨幣殭屍網路的一部分。




和WannaCry勒索蠕蟲一樣,這個攻擊利用「永恆之藍」和DoublePulsar後門。但是不同的是攻擊用這些漏洞傳播Adylkuzz這款加密貨幣挖礦軟體。知名網路安全公司Proofpoint的研究人員Kafeine推測這個攻擊的開始時間最晚在五月2號,最早可能在四月24號。未安裝微軟補丁的區域網電腦極易受到攻擊。在他博客發表的一篇文章中,他寫道在研究WannaCry病毒的過程中,我們發現了一台可被永恆之藍漏洞攻擊的實驗室機器。本來我們以為這台電腦會被勒索軟體感染,但是我們發現感染電腦的實際上是Adylkuzz。


幾台匿名的虛擬伺服器發起這項攻擊,並在不斷掃描445埠尋找攻擊的目標。一旦成功利用永恆之藍的漏洞,DoublePulsar後門會下載並運行Adylkuzz軟體。之後,病毒會進行一系列的操作安裝完整的挖礦軟體。Kafeine表示部分認為自己電腦被WannaCry感染的用戶實際上是被Adylkuzz攻擊了。不過,因為攻擊會關閉區域網通訊,所以這反而縮小了WannaCry的感染範圍。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 cnbeta 的精彩文章:

大摩:iPhone 8不會延遲上市 年銷量至少2.37億部
螞蟻金服即將完成新一輪35億美元貸款融資
Comcast開始推出其Xfinity手機服務

TAG:cnbeta |

您可能感興趣

研究員發現SEV加密虛擬化安全漏洞AMD EPYC及Ryzen Pro處理器遭殃
DeepMind 開源虛擬實驗室 Psychlab,利用認知心理學對智能體進行研究
Dr.Web殺毒軟體公司研究表明中國制Android 手機內置銀行惡意軟體
研究人員利用改進型Sierpinski三角形打造高性能中紅外感測器
微軟研究團隊為HoloLens帶來MRTouch觸覺反饋交互技術
貨幣中心研究總監Peter Van Valkenburgh:加密貨幣是一個可選項
Cell Death Dis:研究確定YAP在腸上皮細胞更新、增殖及腫瘤發生中的作用機制
Facebook開源物體識別工具Detectron,加速計算機視覺研究
Journal of Virology:中國學者在豬流行性腹瀉病毒致病機制研究方面取得新進展
Nature再發DeepMind研究:AI復現大腦導航功能
提升力反饋,微軟為VR研究物理連接器Haptic Link
Nature再發DeepMind研究:AI復現大腦網格細胞模擬導航!
Biomarker研究存在巨大gap,基因檢測技術未來必將普及
雲計算巨頭Salesforce加入區塊鏈研究機構BRI
大新聞!Facebook 開源了 Python 實現的物體檢測研究平台 Detectron
Facebook開源「Detectron」,用於AR研究的計算機視覺演算法!
RPA軟體之Automation Anywhere研究
PD-1抗體Keytruda在肝癌研究的進展如何
研究人員發現SpectrePrime和MeltdownPrime新變種
Nature Communications 最新研究揭示調控種子休眠和萌發的新機制